组网环境:两台防火墙通过RBM+VRRP实现主备组网,需要配置BFD实现下面链路的检测以及切换
问题:防火墙侧需要做bfd,bfd本端地址该使用虚地址还是实地址。或者有什么更好的解决方案啊?
谢谢,各位支持
(0)
最佳答案
地址稳定性
虚地址(VRRP VIP)会随主备切换飘移,若BFD绑定虚地址:
主备切换时BFD会话因地址跳变中断,需重新协商(检测失效)。
备墙上的虚地址不活跃,BFD会话无法建立。
实地址始终存在于防火墙物理接口,保证BFD会话持久稳定。
三层可达性
BFD会话要求本端/对端IP必须三层互通,且路径经过待检测的链路。
使用实地址可确保下行设备(如交换机)到防火墙的往返路径一致性。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论